Memanggil operasi CreateVcoRouteEntry untuk menambahkan entri rute tujuan ke koneksi IPsec-VPN.
Deskripsi operasi
Koneksi IPsec-VPN harus dikaitkan dengan instans TransitRouter. Untuk informasi selengkapnya, lihat CreateTransitRouterVpnAttachment.
Penambahan rute tujuan dengan blok CIDR 0.0.0.0/0 tidak didukung.
Jangan menambahkan rute tujuan dengan blok CIDR 100.64.0.0/10, subnet dari 100.64.0.0/10, atau blok CIDR yang mencakup 100.64.0.0/10. Entri rute semacam itu dapat menyebabkan Konsol gagal menampilkan status koneksi IPsec-VPN atau menyebabkan negosiasi IPsec gagal.
- CreateVcoRouteEntry adalah operasi asinkron. Setelah permintaan dikirim, sistem akan mengembalikan ID instans, tetapi entri rute tujuan belum dibuat. Proses pembuatan berjalan di latar belakang. Anda dapat memanggil DescribeVpnConnection untuk memeriksa status pembuatan entri rute tujuan:
Jika koneksi IPsec-VPN berada dalam status updating, entri rute tujuan sedang dalam proses pembuatan.
Jika koneksi IPsec-VPN berada dalam status attached, entri rute tujuan telah berhasil dibuat.
CreateVcoRouteEntry tidak mendukung pembuatan entri rute tujuan secara konkuren untuk koneksi IPsec-VPN yang sama.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
vpc:CreateVcoRouteEntry |
create |
*VpnConnections
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah koneksi IPsec-VPN. Anda dapat memanggil DescribeRegions untuk menanyakan ID wilayah. |
cn-hangzhou |
| VpnConnectionId |
string |
Yes |
ID koneksi IPsec-VPN. |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
Yes |
Blok CIDR tujuan dari entri rute tujuan. |
192.168.10.0/24 |
| Weight |
integer |
Yes |
Bobot entri rute tujuan. Nilai yang valid:
|
100 |
| NextHop |
string |
Yes |
Lompatan berikutnya dari entri rute tujuan. |
vco-p0w2jpkhi2eeop6q6**** |
| Description |
string |
No |
Deskripsi entri rute tujuan. |
desctest |
| OverlayMode |
string |
No |
Protokol tunneling. Tetapkan nilainya ke Ipsec (default), yang menentukan protokol tunneling IPsec. |
Ipsec |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara permintaan yang berbeda. Token klien hanya boleh berisi karakter ASCII. Catatan
Jika Anda tidak menentukan parameter ini, sistem secara otomatis menggunakan RequestId dari permintaan API sebagai ClientToken. RequestId mungkin berbeda untuk setiap permintaan API. |
123e4567-e89b-12d3-a456-4266**** |
| DryRun |
boolean |
No |
Menentukan apakah akan melakukan dry run. Nilai yang valid:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter respons. |
||
| VpnConnectionId |
string |
ID koneksi IPsec-VPN. |
vco-p0w2jpkhi2eeop6q6**** |
| RouteDest |
string |
Blok CIDR tujuan dari entri rute tujuan. |
192.168.10.0/24 |
| NextHop |
string |
Lompatan berikutnya dari entri rute tujuan. |
vco-p0w2jpkhi2eeop6q6**** |
| Weight |
integer |
Bobot entri rute tujuan.
|
100 |
| OverlayMode |
string |
Protokol tunneling. Nilainya adalah Ipsec, yang menentukan protokol tunneling IPsec. |
Ipsec |
| State |
string |
Status publikasi entri rute tujuan. Nilainya adalah published, yang menunjukkan bahwa entri rute telah dipublikasikan ke instans transit router. |
published |
| CreateTime |
integer |
Timestamp saat entri rute tujuan dibuat. Satuan: milidetik. Timestamp mengikuti format UNIX dan merepresentasikan jumlah milidetik yang telah berlalu sejak 1 Januari 1970 pukul 00:00:00 UTC. |
1658387202664 |
| RequestId |
string |
ID permintaan. |
CFC4D13B-E680-3985-95B1-87AA155481DF |
| Description |
string |
Deskripsi entri rute tujuan. |
desctest |
Contoh
Respons sukses
JSONformat
{
"VpnConnectionId": "vco-p0w2jpkhi2eeop6q6****",
"RouteDest": "192.168.10.0/24",
"NextHop": "vco-p0w2jpkhi2eeop6q6****",
"Weight": 100,
"OverlayMode": "Ipsec",
"State": "published",
"CreateTime": 1658387202664,
"RequestId": "CFC4D13B-E680-3985-95B1-87AA155481DF",
"Description": "desctest"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | Resource.QuotaFull | The quota of resource is full | |
| 400 | VpnConnection.Configuring | The specified service is configuring. | Layanan sedang dikonfigurasi. Coba lagi nanti. |
| 400 | VpnConnection.FinancialLocked | The specified service is financial locked. | Layanan yang ditentukan terkunci karena pembayaran tertunda. |
| 400 | VpnRouteEntry.AlreadyExists | The specified route entry is already exist. | Entri rute sudah ada. |
| 400 | VpnRouteEntry.Conflict | The specified route entry has conflict. | Pool IP klien yang ditentukan berkonflik dengan koneksi VPN atau server SSL. |
| 400 | VpnRouteEntry.ConflictSSL | The specified route entry has conflict with SSL client. | Entri rute berkonflik dengan klien SSL. |
| 400 | VpnRouteEntry.BackupRoute | Validate backup route entry failed. | Validasi entri rute aktif/cadangan gagal. |
| 400 | InvalidNextHop.NotFound | The specified NextHop does not exist. | Lompatan berikutnya yang ditentukan dalam entri rute tidak ada. |
| 400 | IllegalParam.RouteDest | The specified RouteDest is invalid | Alamat tujuan tidak valid. |
| 400 | OperationFailed.InvalidCidrBlock | Operation failed because the specified network block is invalid. | Blok CIDR tidak valid. |
| 400 | QuotaExceeded.VpnRouteEntry | The number of route entries to the VPN gateway in the VPC routing table has reached the quota limit. | Gagal membuat entri rute karena jumlah entri rute VPN melebihi batas. |
| 400 | TaskConflict | The operation is too frequent, please wait a moment and try again. | Operasi terlalu sering. Tunggu sebentar lalu coba lagi. |
| 400 | Resource.PbrRouteQuotaFull | The quota of Policy-based route is full. | Kuota entri rute kebijakan telah terlampaui. |
| 400 | CreatePbrRoutesQuotaFull.QuotaFull | The number of policy routes exceeds the quota limit. | Jumlah entri rute berbasis kebijakan melebihi batas kuota. |
| 400 | CreateDbrRoutesQuotaFull.QuotaFull | The number of created destination routes exceeds the quota limit. | Jumlah entri rute tujuan melebihi batas kuota. |
| 400 | DryRunOperation | Request validation has been passed with DryRun flag set. | Validasi dry run berhasil. |
| 403 | Forbbiden.SubUser | User not authorized to operate on the specified resource. | Pengguna tidak memiliki izin untuk mengoperasikan Sumber daya ini. |
| 403 | Forbidden | User not authorized to operate on the specified resource. | EIP bukan milik pemanggil saat ini. Periksa apakah Anda memiliki izin untuk mengakses EIP ini. |
| 404 | InvalidVpnConnectionInstanceId.NotFound | The specified vpn connection instance id does not exist. | Koneksi VPN yang ditentukan tidak ada. Periksa apakah ID koneksi VPN sudah benar. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.